Linux ETC

iptables를 통해서 ssh로 계속해서 접근시도가 있는 것을 차단 할 수 있다.

 

60초 동안 5번 이상의 새로운 요청이 들어올 경우 차단하게 됩니다.

 

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j LOG --log-prefix SSH_SCAN:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j DROP

번호 제목 글쓴이 날짜 조회 수
226 리눅스 사용자에게 메시지 보내기 file 호스트웨이 2012.10.04 8477
225 리눅스 whereis 명령어 file 호스트웨이 2012.09.28 1220
224 리눅스 tee명령어를 이용하여 디렉토리 목록 저장 file 호스트웨이 2012.09.28 2610
223 서비스 체크 스크립트 호스트웨이 2012.09.28 1807
222 yum을 이용한 X-Window 설치 호스트웨이 2012.09.27 2298
» iptables를 이용한 ssh 스캐닝 공격 방어 호스트웨이 2012.09.21 1836
220 SFTP 접속 방법 file 호스트웨이 2012.09.21 3360
219 리눅스 tree 명령어 file 호스트웨이 2012.09.21 2182
218 리눅스 APM 소스설치시 Error 및 해결 방법 호스트웨이 2012.09.21 10863
217 리눅스 Ubuntu 네트워크 설정 호스트웨이 2012.09.14 11258
216 리눅스 File 명령어를 통해 파일의 확장자나 속성알아보기 file 호스트웨이 2012.09.14 16478
215 CentOS yum 빠르게 사용하기 호스트웨이 2012.09.14 11287
214 netstat 명령 옵션-2 호스트웨이 2012.09.13 13795
213 chfn 명령어를 통한 사용자 정보변경 file 호스트웨이 2012.09.07 11070
212 LVM 명령 요약 호스트웨이 2012.09.06 27551
211 APM, PHP 컴파일 옵션 확인하기 호스트웨이 2012.09.05 18160
210 CentOS 5/6 에 VMware Tools 설치 방법 호스트웨이 2012.08.31 16652
209 리눅스 bc명령어 file 호스트웨이 2012.08.31 13305
208 cron table의 각 필드 설명 호스트웨이 2012.08.31 11754
207 LILO - Warning: /dev/sda not first disk 에러 발생시 호스트웨이 2012.08.24 10571